ش | ی | د | س | چ | پ | ج |
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 |
۵ - پیکربندی سوئیچ جهت امن سازی پروسه Spanning-tree
Spanning-tree Security
یکی از موارد تهدید کننده شبکه های سوئیچ ، امکان ایجاد اختلال(DOS attack) در شبکه از طریق ارسال بسته های جعلی BPDU و یا تلاش در جهت ایجاد اختلال در عملکرد Root Bridge می باشد. هکرها از طریق این حمله می توانند باعث تغییر مسیر ترافیک اطلاعات ، تغییر Root Bridge و یا مسدود شدن مسیر اصلی ترافیک اطلاعات در شبکه گردند. برای مهار این تهدید و حفاظت از پروسه Spanning-tree ، پیکربندی امنی به نام guard root تعبیه شده که از طریق اعمال تنظیمات زیر بر روی پورت های Access سوئیچ های مدیریتی Cisco پیاده سازی می شود:
(config-if)# spanning-tree guard root
با اعمال این تنظیم در صورتیکه هکر با هدف ایجاد اختلال در شبکه ، سوئیچ خود را به یک پورت از سوئیچ لایه Access شبکه تحت کنترل شما متصل نماید، پورت سوئیچ شبکه شما بصورت خودکار به وضعیت Blocking خواهد رفت.
همچنین به منظور جلوگیری از ارسال بسته های BPDU بر روی پورت های Access دستورات زیر را بر روی اینترفیس های مورد نظر وارد کنید:
قابل توجه دانشجویان دوره پیکربندی امن تجهیزات شبکه کد APA-21
آزمایشگاه اختلالات امنیتی آپا - دانشگاه فردوسی مشهد
http://cert.um.ac.ir
در این قسمت می توانید فایل PDF نتیجه ارزیابی آزمون عملی( LAB Exam#1) دوره پیکربندی امن تجهیزات شبکه مورخ ۱۳۸۹/۶/۳ را Download نمایید.
قابل توجه دانشجویان دوره پیکربندی امن تجهیزات شبکه کد APA-21
آزمایشگاه آپا - دانشگاه فردوسی مشهد
http://cert.um.ac.ir
در این قسمت می توانید فایل تکمیل شده سناریو آزمون عملی (Cisco Packet tracer) برگزار شده در تاریخ چهارشنبه 1389/6/3 را Download و بازنگری فرمایید.
نکات مهم :
در ادامه معرفی کتاب های مفید و ارزشمند موجود در زمینه مبحث شبکه و امنیت، یکی دیگه از کتاب های تازه انتشار یافته از انتشارات Ciscopress رو که اخیرا تونستم پیدا کنم رو در اینجا معرفی می کنم و نسخه الکترونیکیش رو هم تو سایت شرکت Upload کردم که از طریق لینک موجود در زیر تصویر کتاب می تونید Download کنید.
همانطور که قبلا در مورد تغیرات ایجاد شده در مدرک CCNP شرکت سیسکو براتون نوشته بودم، این شرکت تاریخ April 30, 2010 رو به عنوان تاریخ برگزاری اولین آزمون سری جدید مدرک CCNP اعلام کرده و متقاضیان دریافت این مدرک باید سه آزمون CCNP 642-902 ROUTE Exam و CCNP 642-813 SWITCH و CCNP 642-832 TSHOOT را با موفقیت پشت سر بگذارند.
کتاب CCNP SWITCH 642-813 Official Certification Guide به عنوان مرجع رسمی آزمون CCNP SWITCH 642-813 توسط انتشارات Ciscopress منتشر و معرفی گردیده است. سرفصل مطالب این کتاب شامل موارد زیر است :
برای دانلود کتاب فوق اینجا کلیک کنید.
کلمه عبور لازم جهت Extract نمودن فایل آرشیو ،عبارت " www.itngn.ir" می باشد.